Die Schwachstelle steckt in der Komponente für den REST-Dienst von Oracle Data Integrator, einem Werkzeug zur Datenintegration innerhalb von Oracle Fusion Middleware. Sie lässt sich über das Netzwerk per HTTP ansprechen und ohne Anmeldung sowie ohne Zutun eines Benutzers ausnutzen; der Angriff gilt als technisch einfach durchführbar. Gelingt er, kann ein Angreifer Oracle Data Integrator vollständig übernehmen und damit Vertraulichkeit, Integrität und Verfügbarkeit der verarbeiteten Daten gleichermaßen untergraben. Die Auswirkungen bleiben nicht auf das Produkt selbst beschränkt: Da der Angriff die Sicherheitsgrenzen der betroffenen Komponente überschreitet, können auch weitere angebundene Produkte und Systeme erheblich in Mitleidenschaft geraten. Weil Data Integrator typischerweise als zentrale Schaltstelle Daten zwischen verschiedenen Systemen bewegt und dafür weitreichende Zugänge besitzt, ist eine Übernahme besonders folgenschwer.
CVE-2026-47056
10
CRITICAL
CVSS Basis-Score
Beschreibung